RE: OT: záhadne chovani nekterych zarizeni v siti

Radek Krejča radek.krejca at starnet.cz
Wed Jan 30 16:27:19 CET 2013


> > To nic nemění na tom že routříky by ten provoz měly zahodit, maximálně
> > dát ICMP redirect a ne poslat packet zpět.
> 
> O tom jsem taky presvedcen, ze na ten packet namaji vubec reagovat, kdyz
> neni urcen pro ne (a to ani podle IP, ani podle MAC adresy). Co je ale
> primeje k tomu, aby ho zpracovaly, nemam tucha. Na druhou stranu musim
> uznat, ze se ho znazi zpracovat jakoze spravne.

Nevim, jestli to bude uplne stejne, ale resili jsme sveho casu to, ze jedna serie levnych routeru mela hacknuty firmware, ktery delal podobny bordel. Uz je to nejaky patek zpet, takze pevne verim, ze to moc nezvoram, ale snazili se poslouchat v siti a kdyz na jinem ip dosli k zaveru, ze neni provoz, tak se zacali tvarit, ze jsou ten "nefunkcni" routrik.

U nas jsme to resili vymenou 1000 ks klientskych routeru, nastesti vyrobce uznal chybu a vsechny vymenil.

Jinak ja resim stale to, ze BSD mi meni branu zrejme dle slunicka, takze se nedivim uz nicemu...

Radek



More information about the Users-l mailing list